The UNIX and Linux Forums  


Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité
.
google unix.com



Sécurité Discutez de UNIX et Linux et la sécurité du réseau, la cybersécurité, les cyberattaques, de sécurité des TI, CISSP, OWASP et plus encore.

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Password Strength Analyseur et générateur de bibliothèque 1.3.0.1 (Default branch) iBot Logiciel de presse - RSS News 0 05-29-2008 11:00 PM
Date de générateur BG_JrAdmin UNIX pour les nuls Questions et réponses 2 06-22-2006 04:52 PM
Password Generator Perderabo Sécurité 13 10-02-2004 11:34 AM
Screen génératrice de C + + sous AIX byrdr High Level Programming 0 08-23-2002 03:50 PM
Générateur de charge pour le Web momo UNIX for Advanced & Expert Users 1 05-15-2002 06:40 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 12-18-2004
Perderabo's Avatar
Perderabo Perderabo is offline Forum Staff  
Unix Daemon
  
 

Join Date: Aug 2001
Location: Ashburn, Virginia
Posts: 9131
espadon --- un générateur de mots de passe

Voici mon nouveau script de génération de mot de passe. L'attachement, swordfish.txt, est en format dos. Rappelez-vous que vous avez besoin d'utiliser dos2unix ou flip ou quelque chose pour l'obtenir en format unix.

Le script est auto documenter. Il dispose d'un vaste système d'aide intégré. Et vous pouvez lancer:
l'espadon "set LineLength \u003d 75" "aider user_guide"
pour obtenir un guide de l'utilisateur.

Voici un exemple de terme de montrer quelques-unes des fonctionnalités:
Code:
$ ./swordfish
>>}###@>---- format +s +x 10
password statistics are on
password expansions are on
10 passwords will be generated per template

>>}###@>---- CvccEnnn
Template EEEEEEEE has 2,992,179,271,065,856 possibilities
Template CvccEnnn has 3,982,230,000 possibilities
YisdG633     YANKEE india sierra delta GOLF six three three
DehtK503     DELTA echo hotel tango KILO five zero three
Hickt465     HOTEL india charlie kilo tango four six five
SeydP384     SIERRA echo yankee delta PAPA three eight four
Fakt0554     FOXTROT alpha kilo tango zero five five four
FexrS395     FOXTROT echo x-ray romeo SIERRA three nine five
Bamwv220     BRAVO alpha mike whiskey victor two two zero
XumtF501     X-RAY uniform mike tango FOXTROT five zero one
HilbS790     HOTEL india lima bravo SIERRA seven nine zero
Xijsw021     X-RAY india juliet sierra whiskey zero two one

>>}###@>----

Fichiers attachés
File Type: txt swordfish.txt (62,4 Ko, 631 vues)

Dernière édition par Perderabo; au 12.19.2004 03:49 PM..
  #2 (permalink)  
Old 12-18-2004
Perderabo's Avatar
Perderabo Perderabo is offline Forum Staff  
Unix Daemon
  
 

Join Date: Aug 2001
Location: Ashburn, Virginia
Posts: 9131
Si je fais ceci:
Code:
$ ./swordfish
>>}###@>---- define X=(n{ABCDEF})
>>}###@>---- XXXXXX
0F5C7E
9833F3
9713BE
1EBE49
195969

>>}###@>----

Je peux générer des nombres hexadécimaux aléatoires. Mot de passe générateurs sont très près d'être des générateurs de nombres aléatoires. Il est donc juste de demander à un générateur de mots de passe pour passer des tests destinés à un générateur de nombres aléatoires. Je l'ai fait:
Code:
$ ./swordfish "define X=(n{ABCDEF})" "format 1000000" "X<80>" > hex.txt
This command took 13711 seconds.
$

À ce moment-là, j'ai eu un million de lignes de nombres hexadécimaux, tous les 80 caractères de longueur. C'est exactement le format d'entrée requises par le programme de la asc2bin irréductibles suite de test. J'ai couru irréductibles sur le fichier de données, sélectionner l'ensemble des 15 tests. Les données de passe tous les 15 tests. Les résultats sont joints en annexe.
Fichiers attachés
File Type: txt diehard.txt (56,2 Ko, 121 vues)

Dernière édition par Perderabo; au 07.06.2005 09:41 AM.. Motif: Fix typo
  #3 (permalink)  
Old 07-25-2006
ahmedwaseem2000 ahmedwaseem2000 is offline
Registered User
  
 

Join Date: Aug 2005
Lieu: Bangalore
Messages: 219
besoin d'aide. quand j'ai essayé de courir le sworfish dans le même dossier que réside i pourrait obtenir le mot de passe fonctionne parfaitement bien. Cependant, lorsque j'ai essayé de faire tourner une autre voie en donnant le chemin absolu i obtenir le message d'avertissement ci-dessous. J'ai aussi essayé de procéder à des scripts shell, j'ai essayé un cd dans le dossier, puis lancé en utilisant la commande. / swordfish.txt parfois cela fonctionne et parfois il n'est pas quelqu'un peut m'aider à comprendre pourquoi est-ce défaut d'une fois?

Citation:
.. / UTL / swordfish.txt
********************************
* *
* Attention: l'entropie est nulle! *
* *
********************************
génératrices de faible entropie ...
scribe [108]: linecount \u003d linecount 1: mauvais numéro
Commence \u003d 1
Durée \u003d 9.194.221.792.649.674.751
Appels Total \u003d 0

Carry \u003d 0
X0 \u003d 1099
X1 \u003d 8139
X2 \u003d 26893
X3 \u003d 23965
Entropie \u003d BC928C58A6531E5E95BCB2ECE62EFD56F1D74717
>>}###@>----
  #4 (permalink)  
Old 07-25-2006
Perderabo's Avatar
Perderabo Perderabo is offline Forum Staff  
Unix Daemon
  
 

Join Date: Aug 2001
Location: Ashburn, Virginia
Posts: 9131
Je vais envoyer une nouvelle copie de l'espadon de ces changements:

Code:
In the weak_start_tigershark function: the line in green is new.

function weak_start_tigershark
{
        typeset -i  i final duration
        ((final=SECONDS+2))

        while((SECONDS < final)) ; do
                i=$RANDOM
        done

        ((Carry=0))
        ((X0=$$))
        ((X1=RANDOM))
        ((X2=RANDOM))
        ((X3=RANDOM))
        ((DEBUG)) && echo weakstart X3=$X3 X2=$X2 X1=$X1 X0=$X0 Carry=$Carry
        Sum=0
        ((Stigershark=Stigershark+1))
        return 0
}


In the Main section: The lines in red go away:

if [[ $Entropy = $ZeroEntropy ]] ; then
                echo "********************************" >&2
                echo "*                              *" >&2
                echo "*  Warning:  Entropy is zero!  *" >&2
                echo "*                              *" >&2
                echo "********************************" >&2
                echo generating weak entropy... >&2
                weak_start_tigershark
                status_tigershark
                entropy_generator 1 array
                echo  Entropy = ${Entropy}
                NeedMoreEntropy=1
fi

Il est trop tôt dans le programme d'appel status_tigershark depuis linecount n'a pas été initialisé et il est de l'envoi de unsolicted sortie stdout. Et que «l'entropie echo" aurait dû être dirigé vers stderr ainsi. Le reste du message d'erreur devrait être suffisant pour attirer l'attention sur le fait que l'espadon ne fonctionne pas de manière optimale. Et l'utilisateur peut toujours se tourner sur le mode de débogage pour plus de la production.

Oui, mon intention est que l'espadon toujours être invoqué dans le même répertoire. espadon maintient un fichier de l'entropie qui est des données aléatoires utilisées pour initialiser le générateur de nombre aléatoire interne. Mais la première fois que le générateur de nombres aléatoires est appelé, il n'y aura pas d'entropie fichier. Ainsi, l'espadon initialisera le RNG de / dev / urandom ou / dev / random. Si aucune de celles-ci est disponible, l'espadon est bloqué sans décent première source de nombres aléatoires. Ainsi, il invoque l'intérieur ksh ALÉATOIRE routine pour obtenir un peu de nombres aléatoires et il utilise son PID pour un nombre aléatoire. Il passe un premier couple de secondes de combustion de certains de KSH de nombres aléatoires de sorte qu'il n'est pas aussi mauvaise que cela pourrait être autrement. Mais il se plaint toujours de la situation. C'est ce qui se passe pour vous. Même HP-UX finalement mis en œuvre / dev / random à 11,23. Quel système d'exploitation utilisez-vous sans un / dev / random?

Si vous voulez appeler l'espadon de l'arbitraire des répertoires, vous pouvez modifier la ligne:
ENTROPYFILE \u003d swordfish.ent
obsolute d'être un chemin d'accès à votre dossier d'entropie. Mais n'oubliez pas, si d'autres personnes peuvent lire votre fichier d'entropie, elles pourraient être en mesure de prévoir les mots de passe, il
va générer.
  #5 (permalink)  
Old 09-14-2007
Arcángel ArcAngel is offline
Registered User
  
 

Date d'inscription: juin 2007
Messages: 2
espadon erreur

Salut,

Je utiliser l'outil sur un système Solaris 10, seulement je obtenir cette erreur.

[machine: l'utilisateur] $. / espadon
>>}###@>---- Format + s + x 10
. / espadon [39]:! X0 & &! X1 & &! X2 & &! X3 & &! X4 & &! Carry: mauvais numéro
mot de passe sont des statistiques sur
mot de passe sur les extensions sont
10 mots de passe seront générés par modèle
Closed Thread

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 07:42 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0